山东省教育云服务平台登录入口网址( 三 )


十一、 目录遍历漏洞
共发现2次 。目录遍历是由于Web服务器或者Web应用程序对用户输入的文件名称的安全性验证不足而导致的一种安全漏洞,使得攻击者通过利用一些特殊字符就可以绕过服务器的安全限制,访问任意的文件(可以是Web根目录以外的文件),甚至执行系统命令 。涉及单位:聊城大学、山东师范大学 。
十二、 挖矿木马
共发现1次 。挖矿木马指黑客将挖矿木马程序植入受害者的主机,占用CPU资源来帮助黑客挖矿,影响主机性能 。涉及单位:临沂大学 。
十三、 未授权访问漏洞
共发现1次 。未授权访问指需要安全配置或权限认证的授权页面可以直接访问,导致重要权限可被操作、企业级重要信息泄露 。涉及单位:聊城大学 。
十四、 任意文件读取漏洞
共发现1次 。一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞 。涉及单位:山东财经大学 。
【山东省教育云服务平台登录入口网址】请以上安全事件涉及单位确认是否已修复安全漏洞(具体信息见附件),切实消除安全事件影响 。对未及时处理安全事件的单位我厅将再次通报督办或约谈 。各单位务必加强组织领导,明确主体责任,增强安全防范意识和防护能力,提高发现问题和处置安全事件的能力 。